Записи WPDeveloper
137 опубликованных записей вендора wpdeveloper.
Профиль для исследователя
- Попали в KEV
- 0 · 0 %
- С эксплойтом
- 0 · 0 %
- Pre-auth RCE
- 1
- С записью об исправлении
- 32,8 %
- Медиана: публикация → KEV
- Ни одна запись не попала в KEV
Повторяющиеся классы
- CWE-79 Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')75
- CWE-862 Missing Authorization29
- CWE-200 Exposure of Sensitive Information to an Unauthorized Actor6
- CWE-352 Cross-Site Request Forgery (CSRF)4
- CWE-502 Deserialization of Untrusted Data4
- CWE-89 Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection')4
Классы уязвимостей, которые чаще всего встречаются у этого вендора: куда смотреть.
CWEВсе записи
137 записей| Срочность | CVE | Уязвимость | Критичность | KEV | EPSS | Опубликовано |
|---|---|---|---|---|---|---|
62На этой неделе | CVE-2024-1698Proof of concept | NotificationX – Best FOMO, Social Proof, WooCommerce Sales Popup & Notification Bar Plugin With Elementor <= 2.8.2 - Unauthenticated SQL Injectionwpdeveloper · notificationx · CWE-89 | Критическая9,8 | — | 77,6 % | 27 февр. 2024 г. |
62На этой неделе | CVE-2023-32243Proof of concept | WordPress Essential Addons for Elementor Plugin 5.4.0-5.7.1 is vulnerable to Privilege Escalationwpdeveloper · essential addons for elementor · CWE-287 | Критическая9,8 | — | 75,5 % | 12 мая 2023 г. |
54В плане | CVE-2023-6623Proof of concept | Essential Blocks < 4.4.3 - Unauthenticated Local File Inclusionwpdeveloper · essential blocks · CWE-22 | Критическая9,8 | — | 50,7 % | 15 янв. 2024 г. |
49В плане | CVE-2022-0349Proof of concept | NotificationX < 2.3.9 - Unauthenticated Blind SQL Injectionwpdeveloper · notificationx · CWE-89 | Критическая9,8 | — | 34,4 % | 7 мар. 2022 г. |
40В плане | CVE-2023-2833Proof of concept | ReviewX <= 1.6.13 - Arbitrary Usermeta Update to Authenticated (Subscriber+) Privilege Escalationwpdeveloper · reviewx · CWE-269 | Высокая8,8 | — | 17,5 % | 6 июн. 2023 г. |
40В плане | CVE-2022-0320Эксплойта нет | Essential Addons for Elementor < 5.0.5 - Unauthenticated LFIwpdeveloper · essential addons for elementor · CWE-22 | Критическая9,8 | — | 2,0 % | 1 февр. 2022 г. |
39Наблюдать | CVE-2023-4402Эксплойта нет | Essential Blocks <= 4.2.0 - Unauthenticated PHP Object Injection via productswpdeveloper · essential blocks · CWE-502 | Критическая9,8 | — | 1,5 % | 20 окт. 2023 г. |
39Наблюдать | CVE-2022-46809Эксплойта нет | WordPress ReviewX Plugin <= 1.6.7 is vulnerable to CSV Injectionwpdeveloper · reviewx · CWE-1236 | Критическая9,8 | — | 0,8 % | 7 нояб. 2023 г. |
39Наблюдать | CVE-2024-43328Эксплойта нет | WordPress EmbedPress plugin <= 4.0.9 - Local File Inclusion vulnerabilitywpdeveloper · embedpress · CWE-22 | Критическая9,8 | — | 0,5 % | 19 авг. 2024 г. |
39Наблюдать | CVE-2024-43323Эксплойта нет | WordPress ReviewX plugin <= 1.6.28 - Broken Access Control vulnerabilitywpdeveloper · reviewx · CWE-862 | Критическая9,8 | — | 0,5 % | 1 нояб. 2024 г. |
39Наблюдать | CVE-2024-31284Эксплойта нет | WordPress EmbedPress plugin <= 3.9.8 - Broken Access Control vulnerabilitywpdeveloper · embedpress · CWE-862 | Критическая9,8 | — | 0,4 % | 9 июн. 2024 г. |
36Наблюдать | CVE-2021-24356Proof of concept | Simple 301 Redirects by BetterLinks - 2.0.0 – 2.0.3 - Arbitrary Plugin Activationwpdeveloper · simple 301 redirects · CWE-862 | Высокая8,8 | — | 2,6 % | 14 июн. 2021 г. |
36Наблюдать | CVE-2024-30226Эксплойта нет | WordPress BetterDocs plugin <= 3.3.3 - Unauthenticated PHP Object Injection vulnerabilitywpdeveloper · betterdocs · CWE-502 | Критическая9,0 | — | 0,9 % | 28 мар. 2024 г. |
35Наблюдать | CVE-2021-24354Эксплойта нет | Simple 301 Redirects by BetterLinks - 2.0.0-2.0.3 - Arbitrary Plugin Installationwpdeveloper · simple 301 redirects · CWE-862 | Высокая8,8 | — | 1,5 % | 14 июн. 2021 г. |
35Наблюдать | CVE-2021-24352Эксплойта нет | Simple 301 Redirects by BetterLinks - 2.0.0 – 2.0.3 - Unauthenticated Redirect Exportwpdeveloper · simple 301 redirects · CWE-862 | Высокая8,8 | — | 1,2 % | 14 июн. 2021 г. |
35Наблюдать | CVE-2021-24353Эксплойта нет | Simple 301 Redirects by BetterLinks - 2.0.0 – 2.0.3 - Unauthenticated Redirect Importwpdeveloper · simple 301 redirects · CWE-862 | Высокая8,8 | — | 1,1 % | 14 июн. 2021 г. |
35Наблюдать | CVE-2023-26325Эксплойта нет | The 'rx_export_review' action in the ReviewX WordPress Plugin, is affected by an authenticated SQL injection vulnerability in the 'filterValwpdeveloper · reviewx · CWE-89 | Высокая8,8 | — | 0,9 % | 23 февр. 2023 г. |
35Наблюдать | CVE-2023-41955Эксплойта нет | WordPress Essential Addons for Elementor plugin <= 5.8.8 - Contributor+ Privilege Escalation vulnerabilitywpdeveloper · essential addons for elementor · CWE-269 | Высокая8,8 | — | 0,8 % | 17 мая 2024 г. |
35Наблюдать | CVE-2024-3018Эксплойта нет | Essential Addons for Elementor <= 5.9.13 - Authenticated (Author+) PHP Object Injection via error_resetpasswordwpdeveloper · essential addons for elementor · CWE-502 | Высокая8,8 | — | 0,8 % | 30 мар. 2024 г. |
35Наблюдать | CVE-2017-18504Эксплойта нет | The twitter-cards-meta plugin before 2.5.0 for WordPress has CSRF.wpdeveloper · twitter cards meta · CWE-352 | Высокая8,8 | — | 0,7 % | 12 авг. 2019 г. |
35Наблюдать | CVE-2023-51359Эксплойта нет | WordPress Essential Blocks plugin <= 4.2.0 - Multiple Contributor+ Broken Access Control vulnerabilitywpdeveloper · essential blocks · CWE-862 | Высокая8,8 | — | 0,6 % | 9 дек. 2024 г. |
35Наблюдать | CVE-2023-51360Эксплойта нет | WordPress Essential Blocks plugin <= 4.2.0 - Multiple Subscriber+ Broken Access Control vulnerabilitywpdeveloper · essential blocks · CWE-862 | Высокая8,8 | — | 0,6 % | 9 дек. 2024 г. |
35Наблюдать | CVE-2024-43129Эксплойта нет | WordPress BetterDocs plugin <= 3.5.8 - Local File Inclusion vulnerabilitywpdeveloper · betterdocs · CWE-22 | Высокая8,8 | — | 0,6 % | 13 авг. 2024 г. |
35Наблюдать | CVE-2021-4447Эксплойта нет | Essential Addons for Elementor <= 4.6.4 - Authenticated (Contributor+) Privilege Escalationwpdeveloper · essential addons for elementor · CWE-862 | Высокая8,8 | — | 0,5 % | 16 окт. 2024 г. |
35Наблюдать | CVE-2024-38707Эксплойта нет | WordPress EmbedPress plugin <= 4.0.4 - Broken Access Control vulnerabilitywpdeveloper · embedpress · CWE-862 | Высокая8,8 | — | 0,4 % | 1 нояб. 2024 г. |
- CVE-2024-169862На этой неделе
NotificationX – Best FOMO, Social Proof, WooCommerce Sales Popup & Notification Bar Plugin With Elementor <= 2.8.2 - Unauthenticated SQL Injection
КритическаяCVSS 9,8Proof of conceptEPSS 78 %wpdeveloper · notificationx27 февр. 2024 г.
- CVE-2023-3224362На этой неделе
WordPress Essential Addons for Elementor Plugin 5.4.0-5.7.1 is vulnerable to Privilege Escalation
КритическаяCVSS 9,8Proof of conceptEPSS 76 %wpdeveloper · essential addons for elementor12 мая 2023 г.
- CVE-2023-662354В плане
Essential Blocks < 4.4.3 - Unauthenticated Local File Inclusion
КритическаяCVSS 9,8Proof of conceptEPSS 51 %wpdeveloper · essential blocks15 янв. 2024 г.
- CVE-2022-034949В плане
NotificationX < 2.3.9 - Unauthenticated Blind SQL Injection
КритическаяCVSS 9,8Proof of conceptEPSS 34 %wpdeveloper · notificationx7 мар. 2022 г.
- CVE-2023-283340В плане
ReviewX <= 1.6.13 - Arbitrary Usermeta Update to Authenticated (Subscriber+) Privilege Escalation
ВысокаяCVSS 8,8Proof of conceptEPSS 17 %wpdeveloper · reviewx6 июн. 2023 г.
- CVE-2022-032040В плане
Essential Addons for Elementor < 5.0.5 - Unauthenticated LFI
КритическаяCVSS 9,8Эксплойта нетEPSS 2 %wpdeveloper · essential addons for elementor1 февр. 2022 г.
- CVE-2023-440239Наблюдать
Essential Blocks <= 4.2.0 - Unauthenticated PHP Object Injection via products
КритическаяCVSS 9,8Эксплойта нетEPSS 1 %wpdeveloper · essential blocks20 окт. 2023 г.
- CVE-2022-4680939Наблюдать
WordPress ReviewX Plugin <= 1.6.7 is vulnerable to CSV Injection
КритическаяCVSS 9,8Эксплойта нетEPSS 1 %wpdeveloper · reviewx7 нояб. 2023 г.
- CVE-2024-4332839Наблюдать
WordPress EmbedPress plugin <= 4.0.9 - Local File Inclusion vulnerability
КритическаяCVSS 9,8Эксплойта нетEPSS 0 %wpdeveloper · embedpress19 авг. 2024 г.
- CVE-2024-4332339Наблюдать
WordPress ReviewX plugin <= 1.6.28 - Broken Access Control vulnerability
КритическаяCVSS 9,8Эксплойта нетEPSS 0 %wpdeveloper · reviewx1 нояб. 2024 г.
- CVE-2024-3128439Наблюдать
WordPress EmbedPress plugin <= 3.9.8 - Broken Access Control vulnerability
КритическаяCVSS 9,8Эксплойта нетEPSS 0 %wpdeveloper · embedpress9 июн. 2024 г.
- CVE-2021-2435636Наблюдать
Simple 301 Redirects by BetterLinks - 2.0.0 – 2.0.3 - Arbitrary Plugin Activation
ВысокаяCVSS 8,8Proof of conceptEPSS 3 %wpdeveloper · simple 301 redirects14 июн. 2021 г.
- CVE-2024-3022636Наблюдать
WordPress BetterDocs plugin <= 3.3.3 - Unauthenticated PHP Object Injection vulnerability
КритическаяCVSS 9,0Эксплойта нетEPSS 1 %wpdeveloper · betterdocs28 мар. 2024 г.
- CVE-2021-2435435Наблюдать
Simple 301 Redirects by BetterLinks - 2.0.0-2.0.3 - Arbitrary Plugin Installation
ВысокаяCVSS 8,8Эксплойта нетEPSS 1 %wpdeveloper · simple 301 redirects14 июн. 2021 г.
- CVE-2021-2435235Наблюдать
Simple 301 Redirects by BetterLinks - 2.0.0 – 2.0.3 - Unauthenticated Redirect Export
ВысокаяCVSS 8,8Эксплойта нетEPSS 1 %wpdeveloper · simple 301 redirects14 июн. 2021 г.
- CVE-2021-2435335Наблюдать
Simple 301 Redirects by BetterLinks - 2.0.0 – 2.0.3 - Unauthenticated Redirect Import
ВысокаяCVSS 8,8Эксплойта нетEPSS 1 %wpdeveloper · simple 301 redirects14 июн. 2021 г.
- CVE-2023-2632535Наблюдать
The 'rx_export_review' action in the ReviewX WordPress Plugin, is affected by an authenticated SQL injection vulnerability in the 'filterVal
ВысокаяCVSS 8,8Эксплойта нетEPSS 1 %wpdeveloper · reviewx23 февр. 2023 г.
- CVE-2023-4195535Наблюдать
WordPress Essential Addons for Elementor plugin <= 5.8.8 - Contributor+ Privilege Escalation vulnerability
ВысокаяCVSS 8,8Эксплойта нетEPSS 1 %wpdeveloper · essential addons for elementor17 мая 2024 г.
- CVE-2024-301835Наблюдать
Essential Addons for Elementor <= 5.9.13 - Authenticated (Author+) PHP Object Injection via error_resetpassword
ВысокаяCVSS 8,8Эксплойта нетEPSS 1 %wpdeveloper · essential addons for elementor30 мар. 2024 г.
- CVE-2017-1850435Наблюдать
The twitter-cards-meta plugin before 2.5.0 for WordPress has CSRF.
ВысокаяCVSS 8,8Эксплойта нетEPSS 1 %wpdeveloper · twitter cards meta12 авг. 2019 г.
- CVE-2023-5135935Наблюдать
WordPress Essential Blocks plugin <= 4.2.0 - Multiple Contributor+ Broken Access Control vulnerability
ВысокаяCVSS 8,8Эксплойта нетEPSS 1 %wpdeveloper · essential blocks9 дек. 2024 г.
- CVE-2023-5136035Наблюдать
WordPress Essential Blocks plugin <= 4.2.0 - Multiple Subscriber+ Broken Access Control vulnerability
ВысокаяCVSS 8,8Эксплойта нетEPSS 1 %wpdeveloper · essential blocks9 дек. 2024 г.
- CVE-2024-4312935Наблюдать
WordPress BetterDocs plugin <= 3.5.8 - Local File Inclusion vulnerability
ВысокаяCVSS 8,8Эксплойта нетEPSS 1 %wpdeveloper · betterdocs13 авг. 2024 г.
- CVE-2021-444735Наблюдать
Essential Addons for Elementor <= 4.6.4 - Authenticated (Contributor+) Privilege Escalation
ВысокаяCVSS 8,8Эксплойта нетEPSS 0 %wpdeveloper · essential addons for elementor16 окт. 2024 г.
- CVE-2024-3870735Наблюдать
WordPress EmbedPress plugin <= 4.0.4 - Broken Access Control vulnerability
ВысокаяCVSS 8,8Эксплойта нетEPSS 0 %wpdeveloper · embedpress1 нояб. 2024 г.